23 августа команда Term Labs официально подтвердила инцидент, связанный с несанкционированным доступом к системе управления хранилищами DeFi-протокола Term Finance. Однако детали и масштаб ущерба первоначально оставались за кадром, что вызвало волну спекуляций в криптосообществе.
Мой анализ данных, полученных от независимых блокчейн-детективов, позволяет восстановить полную картину произошедшего. Злоумышленнику удалось вывести из протокола 2843 ETH, что эквивалентно примерно $6,9 млн, а также 1,68 млн USDC, которые впоследствии были конвертированы в DAI. Общая сумма потерь, по моим оценкам, составила около $8,5 млн.
Особую тревогу вызывает тот факт, что эта сумма представляет собой порядка 68% всех средств, заблокированных в хранилищах Term Finance. Согласно данным агрегатора DefiLlama, это наносит серьезный удар по ликвидности и доверию к протоколу, который позиционировался как надежный инструмент для управления цифровыми активами.
На данный момент Term Labs не раскрывает детали вектора атаки, однако подобные инциденты в DeFi-секторе чаще всего связаны с уязвимостями в смарт-контрактах или ошибками в логике управления доступом. Хакеры все чаще эксплуатируют именно административные функции, что делает критически важным аудит кода и внедрение многоуровневых механизмов защиты.
Этот взлом — очередное напоминание о системных рисках, присущих децентрализованным финансовым платформам. Даже при наличии формальных проверок безопасности, инциденты такого масштаба подрывают устойчивость всего сектора и требуют от команд более проактивного подхода к мониторингу и реагированию на угрозы.
В моей практике подобные случаи подчеркивают необходимость для инвесторов диверсифицировать риски и не концентрировать значительные объемы средств в одном протоколе, особенно на ранних стадиях его развития.